CCNP - DMVPN Phase 1 With IP SEC

 

Lab 18 DMVPN Phase 1 IP SEC


Kali ini kita membuat DMVPN dengan IP SEC

HUB(config)#crypto isakmp key IDN_MANTAB address 23.23.23.1
HUB(config)#crypto isakmp key IDN_MANTAB address 24.24.24.1

Konfigurasi crypto di SPOKE 1 SPOKE 2

Spok-1(config)#crypto isakmp key IDN_MANTAB address 12.12.12.1
Spok-2(config)#crypto isakmp key IDN_MANTAB address 12.12.12.1


HUB(config)#crypto ipsec transform-set IDN_TRANSFORM esp-aes esp-sha
hmac
HUB(cfg-crypto-trans)#mode transport
HUB(cfg-crypto-trans)#ex
HUB(config)#crypto ipsec profile IDN_PROFILE
HUB(ipsec-profile)#set transform-set IDN_TRANSFORM

Spoke-1(config)#crypto ipsec transform-set IDN_TRANSFORM esp-aes esp-sha-hmac
Spoke-1(cfg-crypto-trans)#mode transport
Spoke-1(cfg-crypto-trans)#ex
Spoke-1(config)#crypto ipsec profile IDN_PROFILE
Spoke-1(ipsec-profile)#set transform-set IDN_TRANSFORM

Spoke-2(config)#crypto ipsec transform-set IDN_TRANSFORM esp-aes esp-sha-hmac
Spoke-2(cfg-crypto-trans)#mode transport
Spoke-2(cfg-crypto-trans)#ex
Spoke-2(config)#crypto ipsec profile IDN_PROFILE
Spoke-2(ipsec-profile)#set transform-set IDN_TRANSFORM 

Pasang IPsec pada Interface tunnel
HUB SPOKE 1 SPOKE 2

Spoke-1(config)#int tun0
Spoke-1(config-if)#tunnel protect ipsec profile IDN_PROFILE
Spoke-2(config)#int tun0
Spoke-2(config-if)#tunnel protect ipsec profile IDN_PROFILE

Sekarang kita cek IPSec-nya

HUB#show crypto isakmp sa IPv4 Crypto ISAKMP SA
 dst                             src                             state                         conn-id status
23.23.23.1................12.12.12.1     QM_IDLE                         1003 ACTIVE
12.12.12.1                  24.24.24.1     QM_IDLE                         1002 ACTIVE
12.12.12.1                  23.23.23.1     QM_IDLE                         1001 ACTIVE
24.24.24.1                  12.12.12.1     QM_IDLE                         1004 ACTIVE
IPv6 Crypto ISAKMP SA

Spoke-1#show crypto isakmp sa IPv4 Crypto ISAKMP SA
 dst                 src                             state                         conn-id status
12.12.12.1             23.23.23.1     QM_IDLE                     1001 ACTIVE
23.23.23.1             12.12.12.1     QM_IDLE                     1002 ACTIVE
IPv6 Crypto ISAKMP SA 

Spoke-2#show crypto isakmp sa IPv4 Crypto ISAKMP SA
 dst             src                                 state                         conn-id status
12.12.12.1           24.24.24.1     QM_IDLE                         1001 ACTIVE
24.24.24.1           12.12.12.1     QM_IDLE                         1002 ACTIVE
IPv6 Crypto ISAKMP SA

Komentar

Postingan populer dari blog ini

CCNP - GLBP (Gateway Load Balancing Protocol)

CCNP - eBGP Peering

CCNP - IPv6 Tunneling IPv6IP 6to4